词条 | 文档安全 |
释义 | 企业对自身重要文档的安全保护越来越重视,红火的文档防泄露市场也印证了这一点。面临众多文档安全或者说文档防泄露产品,企业如何在这纷纷扰扰中理清自己的需要、选择适合自己的产品是能否做到安全防护与企业生产双赢的关键。 企业在选择文档安全管理产品的时候应该具有长远的眼光,不应急于解一时之困。这就要求我们的决策人能够合理把握管理和效率的平衡,也要明晰安全产品必须有适应企业未来安全需要的能力。 一个基本的出发点,文档管理系统的实施应该在加强企业文档安全管理的同时尽量减少对企业生产效率的影响。例如,在市场前期,对于文档的作者是否需要被加密的争论。从企业安全管理的角度讲,加密是可取的,因为那是企业资产,可以防止作者无意泄密,但从效果的角度讲,这样做会带来效率上的损失,提高管理成本,防作者本身的目的也无法做到。好的解决方案,是对于企业的一般员工不做自动加密策略,释放效率,为企业提供隐性强制加密的机制,在文档需要多人参与时必须加密;对于某些特殊部门或岗位,建立对作者自动或强制加密的机制,减少泄密的可能。所以,好的产品往往会提供用户灵活的机制,针对企业的不同部门实现不同的安全策略,这种灵活为管理提供弹性,让效率得到保障。 那么什么产品是可满足企业未来需要的呢?如果把企业比作一个容器,企业内部各类应用系统,如ERP、KM、 PLM、Notes等看做容器里面的石子的话,文档安全管理产品应该是浸满石子的水,它能够全面管理企业的文档安全,但它不应该是企业容器里面的另外一个石子。有些文档安全产品,在设计和研发的时候,没有认清这一点,简单迎合客户,做了文档管理软件甚至KM软件应有的功能,希望让用户感到一举两得。但实际上,实施这类软件的企业幸福感往往是短暂的,因为这种简单、粗糙的文档管理功能不可能代替专业的管理系统,企业在实际使用过程中,一般不能适应这类软件带来的功能约束,导致安全与管理两件事都没做好,赔了夫人又折兵。所以,我们在选择文档安全管理软件的时候,要明晰软件的定位,更多的注意软件本身对企业未来的适应能力,比如看软件与帐号系统、各类应用系统的整合能力、软件本身的架构是否能满足企业大规模使用的需要等等。这些往往是容易被忽略,采购前的测试也无法考证的东西。 从目前市场上已有的产品看,应对中小企业的需求、以单纯防止文档外泄、减少企业安全管理成本为目标的产品比较适合推荐,因中小企业信息化程度相对较低,各类其它软件应用较少,整合的要求不高,这类产品如深圳大成天下公司的铁卷文档安全管理系统等,产品以防文档外流为主要目的,尽量以简洁、适用为设计目标,从实施及适用上都可以适应小企业的灵活、简洁的管理特点。在大企业市场领域,产品要提供企业内部的权限细分管理功能,能够拥有丰富、灵活的配置以适应大企业复杂的环境,以完善的整合能力及可集团管理的架构满足企业未来的需要。这类产品如上海全湾公司的Trustview系列产品等。目前,在高端市场,Trustview产品拥有最多的超大客户案例,随着市场的逐步成熟,全湾已经开始布局大众市场。 文档安全:实现文档安全必然要利用一些软硬件产品来实现对各类个人、企业的机密电子文档做加解密保护。在信息安全体系中密码技术是最为核心和关键的技术,只有纳入到国家密码相关管理体系中才能真正保障国家信息安全。2007年2月15日,作为我国密码使用和管理的唯一领导单位国家密码管理局正式下达了《安全电子文件密码应用规范》的编制任务,上海颐东网络信息有限公司与国内其他七家单位共同完成了初步的编制工作。 为配合规范的推广及应用,上海颐东公司投入核心开发团队在原有产品的基础上按照保密局的规范,在2008年1月推出规范产品----英赛虎电子文档安全管理系统V1.0版,经过近一年多的市场砺练,目前产品已经推出V3.0版本。国家电子文档安全标准总体组十分关注颐东产品的研发成果,两次派人专程了解产品的研发进程,对公司的核心技术表示十分认可。 英赛虎电子文档安全管理系统利用“电子文档安全标签”、“安全电子文件密码服务中间件”等核心技术为企业的信息安全特别是各类文档信息的安全保驾护航。 网络的普及让信息的获取、共享和传播更加方便,同时也增加了重要信息泄密的风险。 调查显示:有超过85%的安全威胁来自组织内部,而内部网络各种安全漏洞造成的损失中,30% - 40% 是由电子文件的泄露造成的,而在 Fortune(财富杂志)排名前1000家的公司中,每次电子文件泄露所造成的损失平均是50万美元。 现在普遍的是网络版的电子文档保护。 个人电子文档安全系统 isafe365使用32位DES算法加密文件头,商密证书加密文件实体,加解密技术基于PKI体系,其架构包含了CA,数字签名及数字证书;提供方便用户操作的系统右键菜单进行文件的加解密操作,对于密码化文件,系统提供一目了然的密文锁图标,对文档保护可做到防拷贝、防截屏,实现对指定类型文件、文件夹、整个硬盘的加解密操作;您只需登录iSafe365官方网站来免费注册一个私人账户,即可将您的安全性提高到极致,因为我们针对每位用户提供唯一身份的数字证书用来做文档保护,加解密证书与密文实体分开存放,即使密文文件被黑客截取也无法解密文件;isafe的用户还可邀请好友加入,在好友间以密文形式交互文档;isafe365提供美观友好的用户界面,方便密文文档的管理,以及对文件的批量加解密操作,用户可以在iSafe365官方网站中管理自己的个人信息,查询添加好友以及关注我们软件的最新动态 防火墙,入侵检测或专网,可以很大程度有效防止外部人员非法访问,但不能防止内部人员通过Mail或者U盘将一些敏感文件发送给其他人。那么怎样才能保护文档安全防止电子文档的传播泄密呢? 这就需要身份认证技术、权限控制技术、综合加密技术等多种技术对电子文档进行保护确保文档安全。目前国内内网安全产品做文档安全的很多,但是有些做得不够深入细致,有些操作起来不够方便。研发之初就严格按照国家保密局规定内网安全产品需要做到身份认证,授权管理,文档安全,审计监控这个四个方面做研发。奥德内网安全平台以身份认证为基础,以授权管理作控制,以数据文档安全为核心,以监控审计作追查。采用国际公开标准加密算法RC FOUR!密钥长度256位。对指定进程和特定文档其创建,编辑,保存自动加密。非信任进程和授权用户无法明文打开。信任进程和授权用户可以直接打开。透明加解密的方式不影响用户使用习惯。对文档安全做到: 做文档安全的目的是为机密电子文档的管理提供一套有效的管理办法,防止内部重要电子文档被泄密,文档使用审计为电子文档的泄密提供了追查依据。授权管理灵活设置用户使用电子文档的权限(包括:阅读、打印、保存、另存为、阅读时间等),防止离职或辞职人员泄密。 铁卷电子文档安全系统 铁卷电子文档安全系统(下称“铁卷”)深圳市大成天下信息技术有限公司针对企业保密需求研发的内核级透明加解密电子文档安全软件,英文名为“InfoGuard”。内核级加解密使受保护文档不易被破解,使用透明加解密技术,不改变使用户正常工作时的工作习惯,既不影响工作效率、又不影响员工工作情绪、同时又节省系统应用时的培训过程。保密环境建立简单、管理方便。是企业文件防泄密、图纸安全、数据保密理想的解决方案。 铁卷电子文档安全系统广泛适用于政府、军队、银行、证券、机械制造与设计、广告、GIS及地图业、咨询、法律、保健等行业,保护各种类型涉及国家秘密、商业秘密的文件。 铁卷采用了 C/S 通讯方式,每台受控的计算机上都必须安装用户终端,所有的用户终端由管理中心进行集中控制和管理,用户终端必须连接到管理中心才能正常工作,同时能够通过其他方式允许、控制用户终端离开管理中心正常工作。 通俗一点理解,就是在部署了铁卷之后,重要电子文档在合法的环境(公司内部等)下还是像往常一样正常使用,工作人员也感觉不到使用过程有什么变化,又允许特殊情况离线正常使用受保密文件(比如总经理出差又希望笔记本能正常查看受保护文档);而在合法环境之外这些受保护文件却变成密文。所以铁卷能够保障: * 内部员工因为离职等原因,把秘密文件拷贝到软盘带走,或通过网络向外传递; * 网络骇客通过网络攻击等非法手段取得访问权限,并把文件复制带走; * 员工没有保密观念造成无意识地泄露,如使电子文档传给了没有阅读权限的阅读者,造成秘密信息公开; * 计算机病毒自动发送电子文档; * 各类存储设备(如笔记本电脑、U盘、光盘、移动硬盘)等遗失; * 旧设备报废,但没有对设备进行有效的数据擦除处理。 SecureDOC文档安全系统: SecureDOC文档安全系统是北京时代亿信科技有限公司应企业对文档的迫切需求,基于PKI体系独立开发的一款信息安全产品。该系统采用驱动级加密技术,可以实现可靠的身份认证、文档自动加解密、权限实时控制、时间期限控制、多种为大中型企业提供完善的文档安全解决方案,从技术上杜绝机密信息的泄漏,防患于未然。 SecureDOC文档安全系统具有先进的用户身份认证、强大的数据加解密、丰富和实效的安全管理策略、友好的用户体验、灵活的功能扩展与整合等特点,可以广泛用于对文档安全性要求较高的行业,如政府、电信、金融等,通过对企业内部员工使用文档权限的严格授权和管理,最大限度地保护了企业电子文档安全。 文档安全方面,目前在国内外的产品还是比较多 国外的包括markany、airzip等闻名品牌,这些产品开发得较早,在功能、稳定性、交互方面做得比较好,当然价钱也就跟国内的产品不是同一个档次了; 国内的包括上海的互普威盾、深圳大成天下的铁卷、北京的亿赛通、明朝万达等产品,这些产品在国内无论从开发时间、团队实力、服务能力和成功客户方面,都处于领先地位,每个产品也都有自己的功能和服务特点(估计厂家自己都觉得很包容,呵呵)。其他产品也相当多,在网上一搜可以搜出二三十个出来,楼主如果有兴趣可以自己去找找。或者直接找到上面几个产家咨询。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。